SecureBlock
Todos os serviços

Simulação de adversário que testa a sua deteção, não apenas as suas defesas.

Exercícios de kill-chain completa modelando atores de ameaças reais — acesso inicial, movimento lateral, persistência e concretização de objetivos — com mapeamento MITRE ATT&CK e relatório de lacunas de deteção.

Ver um relatório de exemplo
Mapeado com MITRE ATT&CKCobertura completa da kill chainOpção de debriefing purple team
O que testamos

Cobertura completa, testada manualmente.

Cada avaliação é conduzida por um tester certificado OSCP ou CREST — não por um scanner com um humano a rever o resultado.

Simulação de ataque em múltiplas fases

Uma campanha de ataque realista desde o acesso inicial (phishing, exploração externa) passando por movimento lateral, escalada de privilégios até à concretização de objetivos.

Infraestrutura C2 e evasão

Infraestrutura de command-and-control personalizada simulando as TTPs de grupos de atores de ameaças específicos relevantes para o seu setor e modelo de ameaças.

Análise de lacunas de deteção e resposta

Cada ação realizada é registada com timestamps e IDs de técnica MITRE ATT&CK — fornecendo à sua equipa azul um mapa detalhado do que foi e não foi detetado.

Opção de debriefing purple team

Sessão de debriefing conjunta em que a equipa vermelha conduz a equipa azul por cada técnica, validando deteções e eliminando lacunas de alertas em tempo real.

Metodologia

Como conduzimos o trabalho.

Um processo estruturado que termina com um relatório que pode entregar diretamente ao seu auditor.

1
Modelação de ameaças

Definir o perfil do ator de ameaças, objetivos (informações mais críticas), regras de trabalho e sistemas fora do âmbito.

2
Acesso inicial

Tentar entrada pelos vetores de ataque definidos: spear-phishing, exploração de vulnerabilidades externas ou acesso físico conforme acordado.

3
Persistência e movimento lateral

Estabelecer persistência, mover-se lateralmente, escalar privilégios e avançar para os objetivos definidos enquanto se evita a deteção.

4
Debriefing e mapeamento ATT&CK

Relatório completo de linha temporal com cada técnica mapeada para o MITRE ATT&CK, deteções pontuadas e um roteiro de melhoria de deteção priorizado.

Exemplos de descobertas

O tipo de problemas que encontramos.

Tipos de descobertas reais de trabalhos anteriores — títulos e alvos anonimizados.

criticalCVSS 9.5SB-RT-001
Undetected lateral movement from phishing foothold to domain admin in 4 hours
corp.acme.local — full kill chainDay 3
Remediation — Implement EDR with process-level telemetry and lateral movement detection rules. Deploy honeypots in internal segments for early warning.
highCVSS 8.0SB-RT-002
C2 beacon active for 72 hours with zero SIEM alerts triggered
HTTPS C2 over port 443 — 12 beaconing endpointsDay 1
Remediation — Tune SIEM rules for beaconing patterns and JA3/JA3S fingerprinting. Enable DNS logging and analysis for C2 domain detection.
highCVSS 7.3SB-RT-003
EDR bypassed via process injection — no alert generated
svchost.exe — reflective DLL injectionDay 2
Remediation — Update EDR detection rules and validate coverage against MITRE T1055. Consider additional memory protection solutions.
Plataforma

As descobertas aparecem em direto — não num PDF três semanas depois.

Cada problema confirmado entra na plataforma no momento em que é documentado. A sua equipa acompanha o estado, comunica diretamente com o tester e exporta evidências sem esperar que o trabalho termine.

Descobertas em direto durante o teste — Os problemas aparecem à medida que são confirmados — sem entrega em lote no final.
Chat direto com o tester — Comente qualquer descoberta e o tester que a escreveu responde.
Exportação de evidências a pedido — Um clique para pacotes de evidências SOC 2, ISO 27001, PCI e HIPAA.
app.secureblock.io/projects/red-teaming/vulnerabilities
Projects/Acme Corp — Red Team Exercise
AC
Acme Corp — Red Team Exercise
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
Em curso
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0116 JanUndetected lateral movement from phishing foothold to domain admin in 4 hourscriticalAberto
0214 JanC2 beacon active for 72 hours with zero SIEM alerts triggeredhighNovo teste solicitado
0315 JanEDR bypassed via process injection — no alert generatedhighCorreção verificada
FAQ

Perguntas sobre este serviço.

Ainda tem dúvidas? Pergunte a um engenheiro no chat — não a um comercial.

Um pentest enumera todas as vulnerabilidades num âmbito definido. Um exercício de equipa vermelha tem um objetivo específico e testa se a sua equipa de segurança consegue detetar e travar um atacante realista.

Saiba onde está antes do seu auditor saber.